Uma conta de projeto (não permitida a ingressar na AWS Organization da empresa) está lançando instâncias EC2 maiores do que o necessário. A empresa deseja restringir essa conta para que os desenvolvedores possam lançar apenas instâncias t3.small e somente em us-east-2. O que um arquiteto de soluções deve fazer para impor esses requisitos na conta do projeto?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma política do IAM que permita o lançamento apenas de instâncias EC2 t3.small em us-east-2 e anexe essa política às roles e grupos usados pelos desenvolvedores na conta do projeto..
Por que esta é a resposta
A criação de uma política do IAM que permite apenas o lançamento de instâncias t3.small na região us-east-2 é a solução mais direta e eficaz para restringir a conta do projeto. Essa política pode ser anexada a grupos e perfis (roles) do IAM usados pelos desenvolvedores, garantindo que suas permissões se limitem aos requisitos especificados. As outras opções são incorretas porque: Mover a conta para a AWS Organization e usar políticas de tags não é aplicável, pois a conta não pode ingressar na organização. Além disso, políticas de tags não controlam tipos de instância. Uma Service Control Policy (SCP) não pode ser aplicada a uma conta que não faz parte de uma AWS Organization. Comprar Reserved Instances não restringe o tipo de instância que os desenvolvedores podem lançar; apenas oferece um desconto para instâncias já em execução.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão